BÁO CÁO | Các quả cầu của WorldCoin không chứa lỗ hổng, theo báo cáo kiểm toán mới

robot
Đang tạo bản tóm tắt

Công nghệ ORB của WorldCoin tuân thủ nghiêm ngặt các quy trình bảo mật quyền riêng tư, đặc biệt là liên quan đến việc xử lý và lưu trữ dữ liệu cá nhân nhận dạng (PII), theo một báo cáo kiểm toán mới.

Cuộc kiểm toán, do công ty an ninh mạng Trail of Bits thực hiện, được công bố vào ngày March 13 2024, cho thấy không có lỗ hổng nào trong phần mềm ORB và đã xác thực nhiều tuyên bố mà WorldCoin đưa ra.

Cuộc kiểm toán bắt đầu vào ngày August 14 2023 sau những lo ngại được nhiều cơ quan quản lý trên khắp thế giới nêu ra về việc WorldCoin thu thập dữ liệu sinh trắc học, dẫn đến việc một số cơ quan quản lý cấm thẳng hoạt động của công ty. Điều này bao gồm việc bị đình chỉ tại Kenya, nơi hoạt động của công ty đã gây ra làn sóng phẫn nộ trong công chúng.

Cuộc kiểm toán của Trail of Bits nhằm rà soát một cách tỉ mỉ phần mềm của orb, với trọng tâm là cách orb xử lý dữ liệu cá nhân nhận dạng (PII) và việc quản lý mã mống mắt của người dùng.

Trong quy trình đăng ký mặc định theo tùy chọn từ chối, orb không thu thập bất kỳ dữ liệu cá nhân nhận dạng (PII) nào ngoại trừ mã mống mắt. Mã mống mắt này không được lưu trữ bền vững và cũng không được truyền ra bên ngoài orb. Trong trường hợp người dùng chọn tham gia, PII của họ được mã hóa trên ổ lưu trữ thể rắn (SSD) của orb theo cách mà ngay cả orb cũng không thể giải mã, qua đó thể hiện cam kết mạnh mẽ đối với quyền riêng tư dữ liệu.

Ngoài ra, cuộc kiểm toán xác nhận rằng orb không trích xuất bất kỳ dữ liệu nhạy cảm bổ sung nào từ thiết bị của người dùng. Thông tin duy nhất được thu thập là từ một mã QR, đảm bảo cách tiếp cận tối giản trong việc thu thập dữ liệu, phù hợp với các thực hành tốt nhất về quyền riêng tư.

Điểm then chốt là mã mống mắt, một phần dữ liệu sinh trắc học quan trọng, được xử lý an toàn trong suốt quá trình thu thập và truyền tải, từ đó giảm thiểu hiệu quả rủi ro bị truy cập trái phép hoặc bị chặn bắt.

Cuộc kiểm toán cũng xác định các lĩnh vực cần cải thiện, gợi ý việc gia cố thêm cho phần mềm và cấu hình phần cứng của orb để tăng cường bảo mật hơn nữa.

Trả lời lại, WorldCoin đã triển khai các thay đổi như thay thế một thư viện dễ bị tổn thương được sử dụng để quét mã QR bằng một lựa chọn an toàn hơn.

Cuộc kiểm toán của Trail of Bits chỉ là một khía cạnh trong nỗ lực liên tục của WorldCoin nhằm bảo vệ an ninh và quyền riêng tư cho công nghệ của mình. Bởi vì công nghệ ORB là then chốt trong sứ mệnh của dự án WorldCoin là cung cấp thu nhập cơ bản phổ quát, nên các đánh giá bảo mật nghiêm ngặt như vậy là không thể thiếu để duy trì niềm tin của người dùng và tính toàn vẹn của dự án.

WLD-2,91%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.26KNgười nắm giữ:3
    0.09%
  • Vốn hóa:$2.24KNgười nắm giữ:2
    0.30%
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.21KNgười nắm giữ:1
    0.00%
  • Ghim